【发布时间】:2019-09-11 10:49:57
【问题描述】:
我对实施 JWT 还很陌生。在实现 JWT 时我有几个问题。我正在使用 axios 发出请求。 当用户登录或注册时。我得到了一个 accessToken,它会在几天后过期。我没有 refreshToken 因为我认为后端是建立在 django rest 框架上的。
现在,如果我在请求中收到状态码 401,我会尝试检查令牌是否已过期,如果是,则刷新 accessToken,但有时即使刷新令牌 api 返回 400,表明此令牌也是过期了,此时我需要用户注销。
我认为这是一个糟糕的用户体验,为什么我们不能使用旧令牌刷新令牌。有没有办法让它不过期?谁能指出一个通过正确实现 axios 拦截器解决以下问题的示例?
【问题讨论】:
标签: javascript reactjs react-native jwt axios